Letarolja a VMware szervereket a MrAgent
A RansomHouse kiberbanda egy olyan eszközt kezdett bevetni, amelynek révén automatizáltan és párhuzamosan képes virtualizált rendszerek kompromittálására.A RansomHouse 2021 óta folytatja nem éppen áldásos tevékenységét. Elsősorban azzal szerzett magának "hírnevet", hogy szolgáltatás formájában biztosított lehetőséget zsarolóvírusok támadásokba történő bevonására. Vagyis RaaS (ransomware-as-a-service) szolgáltatást kezdett nyújtani alvilági körökben.
A csoportra mindig is jellemző volt, hogy nem széles körben végrehajtott támadásokhoz igyekszik hozzájárulni, hanem sokkal inkább célzott, akár nagyobb szervezetek elleni akciókhoz nyújt segítséget. A bérbe adott kártékony programjai egyrészt titkosítást, másrészt adatszivárogtatást is lehetővé tesznek.
A RansomHouse kiemelt célpontként kezeli a virtualizált környezeteket. Teszi mindezt azért, mert a virtuális gépek titkosításával egy csapásra jelentős károkat képes előidézni, és ezáltal nagyobb nyomást tud helyezni az áldozatokra a váltságdíjak kifizetését illetően.
-
A TinyMCE kapcsán XSS-hibákra derült fény.
-
A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.
-
Öt biztonsági rést foltoztak be a GitLab fejlesztői.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.